Johdanto
Tämä artikkeli koskee asiakkaita, jotka ostavat laajennettuja suojauspäivityksiä seuraaville Windows Server 2012 -versioille ja -versioille:
- Windows Server 2012 R2 Standard-, Datacenter- ja Embedded-järjestelmät
- Windows Server 2012 Standard-, Datacenter- ja Embedded-järjestelmät
Menettely
Jos haluat jatkaa suojauspäivitysten vastaanottamista 10. lokakuuta 2023 jälkeen, toimi seuraavasti:
Kaikissa Windows Server 2012- ja Windows Server 2012 R2 -palvelimissa on oltava seuraavat päivitykset asennettuina. Jos käytössäsi on Windows Update, nämä päivitykset tarjotaan sinulle automaattisesti tarpeen mukaan.
Huomautus
TÄRKEÄÄ Sinun on käynnistettävä laite uudelleen seuraavien tarvittavien päivitysten asentamisen jälkeen.
- Windows Server 2012 R2:ssa on oltava 8. elokuuta 2023 päivätty ylläpitopinon päivitys (SSU) (KB5029368) tai uudempi SSU asennettuna. Lisätietoja uusimmista SSU-päivityksistä on ohjeaiheessa ADV990001 | Uusimmat ylläpitopinon päivitykset.
- Windows Server 2012:ssa on oltava 8. elokuuta 2023 päivätty ylläpitopinon päivitys (SSU) (KB5029369) tai uudempi SSU asennettuna. Lisätietoja uusimmista SSU-päivityksistä on ohjeaiheessa ADV990001 | Uusimmat ylläpitopinon päivitykset.
Lataa ja asenna Laajennettujen suojauspäivitysten (ESU) lisensoinnin valmistelupaketti. Lisätietoja saat seuraavista Microsoft Knowledge Base -tietokanta -artikkeleista:
Huomautus
TÄRKEÄÄ Jos sinulle ei tarjota uusimpia kumulatiivisia päivityksiä (suojauspäivityksiä), asenna seuraava päivitys.
Huomautus
HUOMAUTUKSIA
- Lisensoinnin valmistelupakettia ei tarvita Windows Server 2012:n tai Windows Server 2012 R2:n laajennetun suojauspäivityksen hankkimiseen Azure-, Azure Arc- tai Azure Stack HCI:n versioon 22H2.
- Windows Server 2012- ja Windows Server 2012 R2 -tietokoneisiin, joihin on asennettu kuukausittainen koontiversio, joka on asennettu 12. heinäkuuta 2022 tai sen jälkeen, ei tarvitse asentaa lisensoinnin valmistelupakettia.
- Windows Server 2012- ja Windows Server 2012 R2 -tietokoneissa, joissa on julkaisuversio asennettuna ilman päivityksiä asennettuna tai joihin on asennettu ennen 12. heinäkuuta 2022 päivättyjä päivityksiä, on oltava lisensoinnin valmistelupaketti asennettuna Windows Server Update Services:stä (WSUS) tai Microsoft Update -luettelosta ( katso KB5017220 tai KB5017221).
- Asiakkaiden, jotka käyttävät Scan Cab -ohjelmaa 14. marraskuuta 2023 julkaistun päivityksen (KB5032247 tai KB5032249) asentamiseen, on ladattava lisensoinnin valmistelupaketti Microsoft Update -luettelosta (katso KB5017220 tai KB5017221) ja asennettava paketti manuaalisesti.
- Katso Windows Server 2012 R2:n osalta laajennetun suojauksen Päivitykset (ESU) lisensoinnin valmistelupaketti, joka on päivätty 10. elokuuta 2022 (KB5017220).
- Katso Windows Server 2012:n osalta 10. elokuuta 2022 (KB5017221) Extended Security Päivitykset (ESU) -lisensoinnin valmistelupaketti.
Toimi seuraavasti:
Huomautus
Kun olet suorittanut vaiheet onnistuneesti, voit jatkaa kuukausittaisten päivitysten lataamista Windows Update-, WSUS- ja Microsoft Update -luettelon tavallisten kanavien kautta. Voit jatkaa päivitysten käyttöönottoa käyttämällä haluamaasi päivityksenhallintaratkaisua.
Azuren vaiheet
Voit siirtää Azure:hen paikalliset palvelimet, joissa on Windows Server -versio, jonka laajennettu tuki on päättymässä tai on melkein päättymässä, ja jossa voit jatkaa niiden käyttöä näennäiskoneina.Lisätietoja siirtymisestä Azure:een on artikkelissa Laajennettu suojaus Päivitykset, jossa on Windows Server yleiskatsaus.
Azure Stack HCI:n vaiheetOta käyttöön vanhan käyttöjärjestelmän tuki Azure VM -todentamista varten.
Ota vanhan käyttöjärjestelmän tuki käyttöön Azure VM -todennuksessa seuraavasti:
- Windowsin hallintakeskuksen käyttäminen: Vanhan käyttöjärjestelmän tuen hallinta Windowsin Hallinta -keskuksen avulla
- PowerShellin käyttäminen: Vanhan käyttöjärjestelmän tuen hallinta PowerShellin avulla
Uusien virtuaalikoneiden käytön salliminen
Sinun on myös otettava käyttöön vanhan käyttöjärjestelmän tuen käyttöoikeus jokaiselle virtuaalikoneelle, joka edellyttää ESU:ta. Noudata seuraavia ohjeita:
- Windowsin hallintakeskuksen käyttäminen: Virtuaalikoneiden vanhan käyttöjärjestelmän tuen käyttöoikeuksien hallinta – Windowsin Hallintakeskus. Tarkista, että ESU-virtuaalikoneet näkyvät aktiivisinaVM-välilehdessä .
- PowerShellin käyttäminen: Virtuaalikoneiden vanhan käyttöjärjestelmän tuen käyttöoikeuksien hallinta – PowerShell
Laajennettujen tietoturva-Päivitykset asentaminen
Kun vanhan käyttöjärjestelmän tuki on määritetty, voit asentaa maksuttomat laajennetun suojauksen Päivitykset klusterin oikeutetuille virtuaalikoneille. Asenna päivitykset nykyisellä haluamallasi tavalla; Esimerkiksi Windows Update, Windows Server Update Services (WSUS), Microsoft Update -luettelo
Lisätietoja on artikkeleissa Laajennettu suojaus Päivitykset (ESU) Azure kautta Stack HCI.
Azure Arcin vaiheetWindows-palvelimet, jotka suoritetaan paikallisesti ilman Azure Arcia:
Lataa ESU MAK -lisäosan avain VLSC-portaalista.
Ota käyttöön ja aktivoi ESU MAK -lisäavaimen Slmgr.vbs - tai VAMT-työkalulla.
- Jos käytät VAMT-työkalua, sinun on päivitettävä VAMT-määritystiedostot.
- Online-aktivointia tai välityspalvelimen aktivointia voidaan käyttää ESU MAK -lisäavaimen käyttöönottoon ja aktivointiin.
- Jos käytät online-aktivointia, varmista, että laitteella on pääsy Microsoftin aktivointipalvelimen päätepisteisiin.
Windows Server 2012:n ja Windows Server 2012 R2:n laajennettujen suojauspäivitysten asennus-, aktivointi- ja käyttöönottovaiheet ovat samat kuin Windows Server 2008:ssa ja Windows Server 2008 R2:ssa.
Windows-palvelimille, jotka suoritetaan paikallisesti Azure Arcilla.
MAK-avainta ei vaadita, jos Windows-palvelimet toimivat virtuaalikoneissa Azure tai Azure Stack HCI:n versiossa 22H2 tai laitteissa, jotka on Azure-Arc otettu käyttöön ja rekisteröity avaimetonta käytön mukaan laskutettavaa palvelua varten.
Jos haluat ottaa käyttöön Azure Arcin käyttöönottaman laajennetun suojauksen Päivitykset, sinun on otettava laitteet käyttöön Azure Arc-palvelimiin ottamalla käyttöön Connected Machine -agentti. Sen jälkeen voit valmistella ja linkittää Extended Security Update -käyttöoikeuksia Azure Arc -yhteensopiviin palvelimiin, mikä tarjoaa käytön mukaan laskutettavan, kuukausittaisesti laskutettavan Azure-palvelun joustavuuden.
Windows Server 2012:n laajennettuihin suojauspäivityksiin rekisteröidyt Azure Arc -yhteensopivat palvelimet saavat Azure Update Management-, Machine Configuration-, Change Tracking and Inventory -toiminnot ilman lisäkustannuksia. Lisätietoja on artikkelissa Valmistella laajennettuja päivitykset Windows Server 2012:lle Azure Arcin kautta.
Myönnä päätepisteen microsoft.com/pkiops/certs käyttöoikeus
Jos et pysty avaamaan pääsyä tähän päätepisteeseen, voit ladata välimyöntäjän (voimassa enintään 6 kuukautta) Azure Arcia käyttäviin palvelimiin tilapäisenä ratkaisuna.Lataa Azure Commercial Cloudia varten tämä Microsoftin julkaisema välivarmenteiden myöntäjä. Asenna ladattu varmenne paikallisena tietokoneena kohtaan Keskitason varmenteen myöntäjät\Varmenteet. Asenna varmenne oikein seuraavalla komennolla:
Huomautus
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
Lataa Azure Government Cloudia varten tämä Microsoftin julkaisema välitason varmenteen myöntäjä. Asenna ladattu varmenne paikallisena tietokoneena kohtaan Keskitason varmenteen myöntäjät\Varmenteet. Asenna varmenne oikein seuraavalla komennolla:
Huomautus
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Lisätietoja on ohjeaiheessa Laajennettujen tietoturva-Päivitykset toimittaminen Windows Server 2012:lle.
Lisätietoja
Jos käytät Windows Update, uusin SSU tarjotaan sinulle automaattisesti, jos olet ESU-asiakas. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
- Muissa Azure tuotteissa, kuten Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) tai Windows Server 2012:n tai Windows Server 2012 R2:n Azure tuomista kuvia varten, sinun on otettava ESU-avain käyttöön.
- Azure-resurssit edellyttävät ajan tasalla olevia SSL/TLS-varmenteita, jotta päätepisteet ovat käytettävissä ja päivittyneet.
- Azure-resurssit edellyttävät yhteyttä Azure-instance MetaData Service (IMDS) -palveluun.
Viitteet
- Mikä on Extended Security Update (ESU) -ohjelma
- Windows Server 2008:n, 2008 R2:n, 2012:n ja 2012 R2:n laajennetun suojauksen Päivitykset yleiskatsaus
- Hyödynnä Windows Server mahdollisimman tehokkaasti näiden viiden parhaan käytännön avulla
- Maksimoi Windows Server -investointisi uusilla eduilla ja suuremmalla joustavuudella
- Laajennetun suojauksen ongelmien vianmääritys Päivitykset (ESU) | Microsoft Learn
- Windows Server 2012/R2: Laajennettu suojaus Päivitykset
- Laajennetun suojauksen Päivitykset: aktivointi verkossa tai välityspalvelimella
- Ensimmäiset Windows Server 2012/R2:n laajennetut suojauspäivitykset ovat julkaistu! Onko laitteesi suojattu?